南宫雪珊
144 subscribers
2 photos
1 file
1 link
Download Telegram
Channel created
This media is not supported in your browser
VIEW IN TELEGRAM
1
如何在Web上测量设备完整性?你只需要支持通行密钥

通行密钥支持认证,以证明验证器身份,在Android上,android-key类型的意思是Android密钥认证。
https://w3c.github.io/webauthn/#sctn-android-key-attestation

测试网站 https://www.webauthn.me/debugger
attestation 选择 direct,密钥认证证书位于返回数据的 attestationObject.attStmt.x5c ,hex格式存储
passkey.pkipath
3.8 KB
测试时返回的证书,可以用密钥认证app加载
由该证书的私钥对authData签名以证明验证器身份和设备完整性。要求严格的服务器在验证失败后应该拒绝用户注册。
2